複数の Cisco 製品に脆弱性

最終更新日: 2017/10/25

情報源

US-CERT Current Activity
Cisco Releases Security Updates
https://www.us-cert.gov/ncas/current-activity/2017/10/18/Cisco-Releases-Security-Updates

概要

複数の Cisco 製品には、脆弱性があります。結果として、製品にログイン可能な第三者が任意の操作を実行したり、遠隔の第三者がサービス運用妨害 (DoS)攻撃を行ったりする可能性があります。
対象となる製品およびバージョンは次のとおりです。
– Cisco Cloud Services Platform (CSP) 2100 2.1.0、2.1.1、2.1.2、2.2.0、2.2.1、2.2.2

– AAA サービスを有効にしている Cisco FXOS
– AAA サービスを有効にしている Cisco NX-OS
– Cisco Small Business SPA50x Series IP Phone 7.6.2SR1 およびそれ以前
– Cisco Small Business SPA51x Series IP Phone 7.6.2SR1 およびそれ以前
– Cisco Small Business SPA52x Series IP Phone 7.6.2SR1 およびそれ以前

この問題は、該当する製品を Cisco が提供する修正済みのバージョンに更新することで解決します。詳細は、Cisco が提供する情報を参照してください。

関連文書 (英語)

Cisco Security Advisory
Cisco Cloud Services Platform 2100 Unauthorized Access Vulnerability
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171018-ccs

Cisco Security Advisory

Cisco FXOS and NX-OS System Software Authentication, Authorization, and Accounting Denial of Service Vulnerability
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171018-aaavty

Cisco Security Advisory

Cisco Small Business SPA50x, SPA51x, and SPA52x Series IP Phones SIP Denial of Service Vulnerability
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171018-sip1

Cisco Security Advisory

Cisco Small Business SPA51x Series IP Phones SIP Denial of Service Vulnerability
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171018-sip

 


引用元:JPCERTコーディネーションセンター
「JPCERT/CC WEEKLY REPORT 2017-10-25」
https://www.jpcert.or.jp/wr/2017/wr174101.html